CVE-2008-0010
Linux कर्नेल 2.6.22 से 2.6.24 में fs/splice.c में copy_from_user_mmap_sem फ़ंक्शन डीरेफ़रेंस करने से पहले एक निश्चित यूज़रस्पेस पॉइंटर को मान्य नहीं करता है, जो स्थानीय उपयोगकर्ताओं को मनमाने कर्नेल मेमोरी स्थानों से पढ़ने...
- प्रकाशित
- 12 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.7%
- मॉडल दिनांक
- 24 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.22 से 2.6.24 में fs/splice.c में copy_from_user_mmap_sem फ़ंक्शन डीरेफ़रेंस करने से पहले एक निश्चित यूज़रस्पेस पॉइंटर को मान्य नहीं करता है, जो स्थानीय उपयोगकर्ताओं को मनमाने कर्नेल मेमोरी स्थानों से पढ़ने की अनुमति देता है।
स्रोत
qaaz · linux · 9 फ़र॰ 2008
qaaz · linux · 9 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।